El marco de trabajo de SELinux (Linux con Seguridad Mejorada) es parte de Fedora Core. SELinux limita las acciones que los usuarios y los programas obligando políticas de seguridad a través del sistema operativo. Sin SELinux, los errores de software o los cambios de configruación pueden hacer al sistema más vulnerable. Las restricciones impuestas por las políticas de SELinux proveen una seguridad extra contra accesos no autorizados.
Las políticas inflexibles de SELinux pueden inhibir muchas actividades noramles en un sistema Fedora. Por esta razón, Fedora Core hace uso de políticas destinadas, que sólo afectan servicios de red específicos. Estos servicios no pueden realziar acciones que no son partes de sus funciones normales. Las políticas destinadas reducen o eliminan los inconvenientes que SELinux puede causar a los usuarios. Fije el modo de SELinux a uno de los siguientes:
Seleccione este modo para usar la política SELinux destinada en su sistema Fedora. Este es el modo por defecto en instalaciones Fedora.
En este modo, el sistema está configurado con SELinux, pero cualquier brecha en la política de seguridad solamente causa que aparezca un mensaje de error. No se prohibe actualmente ninguna actividad cuando SELinux se instala en este modo. Puede cambiar el modo SELinux a Obligatorio en cualquier momento después de arrancar.
Si elije este modo de SELinux, Fedora no configura el sistema de control de acceso para nada. Para activar SELinux más tarde, seleccione Sistema → Administración → Nivel de Seguridad y Cortafuego.
Para ajustar SELinux, elija Modificar la Política de SELinux. Para exceptuar un servicio clave de las restricciones de SELinux, seleccione el servicio de la lista y elija la opción Desactivar la Protección de SELinux. El item Servicio de Protección de SELinux en la lista incluye las opciones para deshabilitar restricciones de SELinux en servicios adicionales.
![]() | Cambio de la política de SELinux |
---|---|
SELinux es único en el sentido de que no se lo puede saltear, ni siquiera los administradores. Para cambiar el comportamiento de SELinux después de una instalación, elija Sistema → Administración → Nivel de Seguridad y Cortafuego. |
Para más información acerca de SELinux, vaya al FAQ de SELinux en http://fedora.redhat.com/docs/selinux-faq/.